image

Cyberbeveiligingswet geldt nu voor achtduizend organisaties in Nederland

maandag 17 augustus 2026, 10:15 door Redactie, 9 reacties
Laatst bijgewerkt: Vandaag, 11:04

De Cyberbeveiligingswet, de Nederlandse implementatie van de Europese beveiligingsrichtlijn NIS2, is afgelopen zaterdag van kracht geworden, waardoor ruim achtduizend organisaties in Nederland aan allerlei digitale veiligheidseisen moeten voldoen. De Cyberbeveiligingswet (Cbw) moet volgens het Nationaal Cyber Security Centrum (NCSC) en de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) de digitale weerbaarheid van Nederland versterken. De wet geldt voor vitale sectoren, zoals energie, digitale infrastructuur, onderzoek en overheid. Ook grotere bedrijven in andere sectoren en sommige toeleveranciers kunnen eronder vallen.

Organisaties voor wie de Cbw geldt moeten passende maatregelen nemen om de risico’s voor de beveiliging van hun netwerk- en informatiesystemen te beheersen. Ook moeten zij maatregelen nemen om incidenten te voorkomen of de gevolgen daarvan te beperken. Verder moeten bestuurders inzicht hebben in de cyberrisco’s voor hun organisatie en maatregelen nemen om de digitale weerbaarheid te waarborgen. Het bestuur moet ook voldoende kennis hebben om risico’s en beveiligingsmaatregelen te kunnen beoordelen en daarvoor een passende training volgen.

Verder moeten organisaties die onder de Cbw vallen zich registreren in het nationaal entiteitenregister, dat door het NCSC wordt beheerd. Na registratie kunnen organisaties gebruikmaken van de dienstverlening van het NCSC of het voor hun sector aangewezen CSIRT. Tevens moeten organisaties 'significante incidenten' melden bij het NCSC. Verschillende toezichthouders houden toezicht op naleving van de Cbw. Organisaties kunnen via een 'zelfevaluatietool' kijken of ze onder de Cbw vallen.

"Digitale aanvallen, sabotage en andere verstoringen kunnen grote gevolgen hebben voor onze samenleving. Met de inwerkingtreding van deze wetten zetten we een belangrijke stap om organisaties én Nederland weerbaarder te maken", zegt minister Van Weel van Justitie en Veiligheid. "Ik roep organisaties die onder deze wetten vallen op om hun verantwoordelijkheid te nemen, zich te registeren waar dat verplicht is en de benodigde maatregelen te treffen om hun digitale en fysieke weerbaarheid te versterken."

Reacties (9)
Vandaag, 10:55 door Anoniem
Vanwege het lek bij Clinical Diagnostics [van Eurofins], dat het bevolkingsonderzoek naar baarmoederhalskanker uitvoerde, werden vorig jaar al bijna een miljoen mensen geïnformeerd over gestolen gegevens. Hun namen, adressen, geboortedata, geslacht, burgerservicenummers, medische onderzoeken en testuitslagen werden door hackers buitgemaakt. En dat was niet de eerste hack in die sector. Cybercriminelen hebben het steeds vaker gemunt op de zorg.

https://www.nrc.nl/nieuws/2026/08/13/nieuwe-wetgeving-voor-zorgorganisaties-moet-hackers-het-zo-lastig-mogelijk-maken-a4934133
Vandaag, 10:57 door Anoniem
Papieren tijgers hebben papieren tanden.

Veiligheid komt door uitvoering en handhaving.
Vandaag, 11:26 door Anoniem
Zelfevaluatie: NIS2 is niet van toepassing op overheidsorganisaties die te maken hebben met openbare orde en veiligheid.
Ik dacht dat NIS2 juist iets met veiligheid van doen had..
Vandaag, 11:47 door Bitje-scheef
Door Anoniem: Papieren tijgers hebben papieren tanden.

Veiligheid komt door uitvoering en handhaving.

Zeker weten. Maar de organisaties hiermee belast in NL zijn nog steeds onderbemand.
Vandaag, 11:48 door Anoniem
Door Anoniem: Papieren tijgers hebben papieren tanden.

Veiligheid komt door uitvoering en handhaving.

Precies dit. Alleen het schrijven van een wet maakt Nederland niet inherent veiliger. De tekst

Met de inwerkingtreding van deze wetten zetten we een belangrijke stap om organisaties én Nederland weerbaarder te maken

klinkt hoopvol, maar meer dan een klein stapje is het niet. In de Wegverkeerswet staan ook een hoop mooie dingen, maar het maakt het verkeer alleen maar veiliger met handhaving, en daar ontbreekt het nogal eens aan in dit land (zie de AVG). De deplorabelen onder ons racen, snuiven en appen vrolijk verder achter het stuur.
Vandaag, 11:49 door Anoniem
"Ik roep organisaties die onder deze wetten vallen op om hun verantwoordelijkheid te nemen." Aldus de minister. Terwijl wij meer en meer regels op onszelf opleggen zijn er andere (vijandige-) actoren die hun gang kunnen gaan omdat wij hier te druk zijn met het uitzoeken wie er nou een proceseigenaar is binnen een bedrijf.
Vandaag, 12:02 door Anoniem
Alles is al meerdere maken gelekt en ook gekoppeld, we zijn de put aan het dempen terwijl heel NL al is verzopen.
Vandaag, 12:38 door Anoniem
Blijft mij verbazen dat er voor de overheden uitzonderingen zijn of ze zeggen dat ze wel willen, maar dat er eerst budget voor moet komen. Tot die tijd veranderd daar niets, kijk naar de problemen bij het OM afgelopen jaar.

Terwijl het bedrijfsleven geen keuze heeft. Als klein software bedrijf met ~10 FTE besteden we inmiddels zo'n meer dan €150k per jaar aan alleen security en zijn we persoonlijk aansprakelijk als het fout gaat.
Vandaag, 13:21 door Anoniem
Onder de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) vallen ongeveer 8000 bedrijven en instellingen. De 500 meest essentiële, zoals drinkwaterbedrijven, elektriciteitsbedrijven en digitale infrastructuur, vallen onder de noemer 'kritieke entiteit'. Zij moeten voldoen aan de hoogste eisen voor digitale en fysieke weerbaarheid.

https://nos.nl/nieuwsuur/artikel/2626976-inbreken-tegen-betaling-populair-door-nieuwe-beveiligingswetten

Red teams hebben het druk vanwege de nieuwe wetten die organisaties verplichten om veiligheid zeer serieus te nemen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.